Fenetres publicitaires intempestives

Résolu
Bonjour à tous,

Je viens demander de l'ai car je ne suis pas un pro en informatique et malgrés les recherches sur le site, je n'ai pas trouvé de réponse

Voila 15 jours que des fenetres publicitaires s'ouvrent sans arret.
Malgrés des scan avec Adaware, Ccleaner, Spybot et avast, rien ne change.

Je laisse mon hijackthis aucas ou cela peut vous aider.

Merci pour votre aide.

Logfile of HijackThis v1.99.1
Scan saved at 19:05:22, on 15/06/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16473)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\eMule\emule.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp\Rar$EX00.593\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [MailSkinner] c:\program files\mailskinner\mailskinner.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://downloads.ewido.net/ewidoOnlineScan.cab
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) - http://javadl-esd.sun.com/update/1.6.0/jinstall-6u1-windows-i586-jc.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
Configuration: Windows XP
Internet Explorer 7.0

14 réponses

  1. Contributeur
    Salut.

    popups ouverture de fenetres internet publicitaires pop up

    Si t'es perdu, n'hesites pas.
    0
    1. Contributeur sécurité
      · Télécharge Brute Force Uninstaller (de Merjin)
      http://www.merijn.org/files/bfu.zip
      et décompresse-le dans un dossier propre à lui (C:\BFU).
      Fais un clic droit de souris sur ce lien :
      http://metallica.geekstogo.com/EGDACCESS.bfu

      et choisis "Enregistrer sous" (dans IE c'est "Enregistrer le lien sous..") afin de télécharger EGDACCESS.bfu, Type "Tous les fichiers". Sauvegarde dans le dossier créé (C:\BFU).

      · Clic droit sur le lien suivant et choisis "Enregistrer sous" (dans IE c'est "Enregistrer le lien sous..")
      afin de télécharger Winsoftware.bfu, Type "Tous les fichiers".
      ·
      http://www.alt-shift-return.org/Info/Fichiers/Winsoftware.bfu
      Sauvegarde dans le dossier créé (c:\BFU)

      · Télécharge Navipromo.zip (de Lazzzy)
      · http://www.alt-shift-return.org/Info/Fichiers/Navipromo073.zip
      et décompresse-le sur ton bureau.

      · Copie la suite des instructions dans un fichier texte, sur ton bureau et Redémarre en mode sans échec
      Il faudra choisir ta session habituelle, pas le compte "Administrateur" ou autre.
      Lance le fichier Navipromo.bat qui se trouve dans le dossier Navipromo, sur ton bureau.

      · Options :

      Sélectionne l'option "Recherche et suppression automatique". Patiente.
      ·
      S'il trouve quelque chose, tu verras défiler des lignes dans la fenêtre de commande et au bout de quelques instants, il faudra que tu appuies sur une touche pour que le nettoyage soit lancé puis valide en appuyant sur Entrée.
      ·
      Relance l'outil, Sélectionne l'option "Suppression Heuristique", et patiente quelques minutes. Lorsqu'il a terminé, ferme le rapport qui s'est ouvert.

      Démarre le "Brute Force Uninstaller" en double-cliquant sur BFU.exe.
      Clique sur le petit dossier jaune, à la droite de la boîte "Scriptline to execute", et double-clique sur : EGDACCESS.bfu
      Dans la boîte "Scriptline to execute", tu devrais maintenant voir ceci : C:\BFU\EGDACCESS.bfu
      Clique sur "Execute" et laisse-le faire son travail.
      Attendre que "Complete script exécution" apparaisse et clique sur OK. Clique exit pour fermer le programme BFU.

      Recommence encore une fois l'exécution du script Egdaccess.BFU

      Démarre encore le "Brute Force Uninstaller" en double-cliquant sur BFU.exe.
      Clique sur le petit dossier jaune, à la droite de la boîte "Scriptline to execute", et double-clique sur : Winsoftware.bfu
      - Dans la boîte "Scriptline to execute", tu devrais maintenant voir ceci : C:\BFU\Winsoftware.bfu
      Clique sur "Execute" et laisse-le faire son travail.
      Attendre que "Complete script execution" apparaisse et clique sur OK.
      Clique exit pour fermer le programme BFU.

      Recommence encore une fois

      Démarrer -> panneau de configuration -> options internet.
      o Clique sur l'onglet "Contenu" puis onglet "Certificats" et si tu trouves ceci, en particulier dans "éditeurs approuvés" :

      electronic-group - egroup - Montorgueil - VIP - "Sunny Day Design Ltd

      Supprime-les tous.

      Redémarre normalement et poste le contenu du fichier Navipromo.txt qui se trouve dans Poste de travail > disque C:\
      0
      1. Bonjour,

        Merci pour vos conseils mais en suivant vos ionstructions, j'ai découvert un autre probléme.

        Je m'explique.
        Aprés avoir appuyer sur F8 pour atteindre le mode sans echec, je suis dans l'impossibilité de bouger le curseur!
        Mes fléches directionnelles ne fonctionne pas et je ne peux donc pas atteindre le mode sans echec.

        ce qui a pour conséquences que je ne peux pas suivre les étapes que vous m'avez indiquer.

        HELP MEEEEEE lol

        Merci de votre aide.
        0
        1. Contributeur sécurité
          tu en es où?
          0
      2. Contributeur sécurité
        dans ce cas fais le en mode normal
        0
        1. Bonjour à tous,

          Merci pour votre aide!

          Malgrés le souci qui perdure sur le démarrage en mode sans echec, mon probléme de fenetres publicitaires est réglé.

          Heureusement que certains sont la pour aider les ames perdu comme nous lol.

          Merci encore et a bientot
          0
          1. Contributeur sécurité
            j'aurais bien aimé avoir les rapports demandés
            0
            1. Comme demandé, voici le rapport:

              Rapport Navipromo.bat 0.73 effectué le 19/06/2007 à 15:48:47,56
              C:\Documents and Settings\Propri‚taire\Local Settings\Temporary Internet Files\Content.IE5\7IWTSI1V
              -- Le programme n'est pas lancé en mode sans échec par conséquent les résultats seront probablement faussés

              ** Recherche...

              Fin du rapport de recherche
              Adware Navipromo non trouvé avec cette méthode

              Engagement de la méthode Heuristique

              Rapport Navipromo.bat 0.73 effectué le 19/06/2007 à 15:48:47,67
              Le programme n'est pas lancé en mode sans échec par conséquent les résultats seront probablement faussés

              ## Suppression Heuristique

              Merci encore
              0
              1. Contributeur sécurité
                tu as encore des soucis? apparemment rien n'a été supprimé!!
                0
                1. Re ...

                  Ba depuis que j'ai suivi vos instructions, je n'ai plus un seul souci!!
                  Donc la je comprend pas tout lol.

                  enfin je garde bien précieusement tes instructions car cela peut revenir d'un moment à l'autre je suppose?
                  0
                  1. Contributeur sécurité
                    faire un scan antivirus en ligne avec internet explorer et accepter l'activex
                    poster le rapport ici ensuite
                    https://www.bitdefender.fr/

                    En bas, à gauche de la fenêtre, clique sur BitDefender SCAN ONLINE
                    Dans la nouvelle fenêtre, clique sur I agree
                    La fenêtre change encore, clique sur Click here to scan
                    Les signatures se chargent, etc.

                    tuto en image
                    http://pageperso.aol.fr/rginformatique/mapage/defender.htm
                    0
                    1. Voici le scan demandé

                      BitDefender Online Scanner

                      Rapport d'analyse généré à: Wed, Jun 20, 2007 - 14:42:25

                      Voie d'analyse: C:\;D:\;E:\;F:\;G:\;H:\;I:\;J:\;K:\;

                      Statistiques

                      Temps
                      01:01:10

                      Fichiers
                      186739

                      Directoires
                      3620

                      Secteurs de boot
                      5

                      Archives
                      862

                      Paquets programmes
                      5617

                      Résultats

                      Virus identifiés
                      0

                      Fichiers infectés
                      0

                      Fichiers suspects
                      0

                      Avertissements
                      0

                      Désinfectés
                      0

                      Fichiers effacés
                      0

                      Info sur les moteurs

                      Définition virus
                      514494

                      Version des moteurs
                      AVCORE v1.0 (build 2410) (i386) (Jun 12 2007 21:08:27)

                      Analyse des plugins
                      14

                      Archive des plugins
                      38

                      Unpack des plugins
                      6

                      E-mail plugins
                      6

                      Système plugins
                      1

                      Paramètres d'analyse

                      Première action
                      Désinfecté

                      Seconde Action
                      Supprimé

                      Heuristique
                      Oui

                      Acceptez les avertissements
                      Oui

                      Extensions analysées
                      *;

                      Excludez les extensions

                      Analyse d'emails
                      Oui

                      Analyse des Archives
                      Oui

                      Analyser paquets programmes
                      Oui

                      Analyse des fichiers
                      Oui

                      Analyse de boot
                      Oui

                      Fichier analysé
                      Statut

                      Aucun virus trouvé.
                      0
                      1. Contributeur sécurité
                        pour éviter que celà revienne!!
                        si tout va bien supprime tout ce qu'on a utilisé car ce ne sera plus utile désormais
                        conserve néanmoins ccleaner et effectue le nettoyage tous les jours avant de couper le PC

                        installe ce logiciel très utile et scanne ton PC avec une fois par semaine au moins...
                        AVG Antispyware
                        https://www.avg.com/en-ww/free-antivirus-download

                        mode d'utilisation :
                        Lance AVG Anti-Spyware, mets le à jour,
                        Clique sur le bouton « Analyse »
                        Puis « Comment réagir », clique sur Actions recommandées. Sélectionne Quarantaine.
                        Retour à l'onglet Analyse.
                        Clique sur Analyse complète du système.
                        A la fin du scan, choisis " Appliquer toutes les actions "
                        Clique sur "Enregistrer le rapport". Le fichier texte se trouve dans le dossier Reports du dossier d'AVG Anti-Spyware.

                        tu peux le coupler avec celui-ci
                        spybot search and destroy
                        https://www.safer-networking.org/?page=download

                        défragmente

                        pense à bien te protéger, j'ai découvert ce lien qui est plutôt pas mal à ce sujet

                        https://forum.pcastuces.com/default.asp

                        la sécurité c'est très important mais ne remplace pas l'internaute, un surf prudent en évitant le crack, les sites "chauds", permet déjà d'éviter bien des soucis, le P2P lui aussi est source d'infections...

                        et bon surf
                        0
                        1. Merci bcp pour ton aide.

                          C'est la premiére fois que j'utilise ce site mais je vais le recommander.
                          Heureusement qu'il y a encore des perso sympa comme vous pour nous aider.

                          Bonne continuation a toi et encore merci
                          0